Turkse aanvallers zijn erin geslaagd de DNS van verschillende populaire Britse websites te kapen. Bezoekers van ups.com, vodafone.com, theregister.co.uk, acer.com, betfair.com, nationalgeographic.com en telegraph.co.uk kwamen uit op een website met een boodschap van Turkguvenligi. Alle getroffen websites gebruikten NetNames als registrar.
De aanvallers hebben waarschijnlijk via SQL injection toegang tot het DNS beheerderspaneel van de websites gekregen en daar andere nameservers ingesteld. Die zorgden ervoor dat bezoekers op een gedefacede pagina uitkwamen. Eerder wist Turkguvenligi op deze manier bezoekers van secunia.com, HSBC Korea en het Directi register naar een andere website door te sturen.
Beveiligingslek
De aanvallers laten in een interview met The Guardian weten dat ze eerst altijd proberen om een beveiligingslek in de website te vinden of de server zelf proberen te benaderen. Als dit niets oplevert, wordt het domeinbedrijf geprobeerd. Volgens de aanvallers is dit lastig, maar valt er ook veel mee te winnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.